본문 바로가기

알툴즈 NEW

알툴즈 최신버전으로 업데이트하세요! 알집, 알씨, 알쇼, 알송 - DLL 하이재킹 취약점 패치 완료

안녕하세요.
알툴즈를 사용하시는 분들께서는 9월 15일 DLL 하이재킹 취약점 패치를 완료한
다음의 최신 버전으로 업데이트해 주시기 바랍니다.
 
알집 8.12
알씨 6.3
알송 2.31
알쇼 1.92
 
현재 프로그램을 실행 중인 상태에서 가장 간편하게 업데이트 하는 방법
각 제품의 '파일' 메뉴에 있는 '온라인 업데이트' 기능을 이용하는 것입니다.
실행중인 프로그램이 잠시 종료되고, 최신버전 프로그램의 설치 과정이 진행됩니다.
 
예를 들어, 알집을 실행 중인 상태에서 업데이트를 해 보겠습니다.
 
[파일]을 누르고 [온라인 업데이트]를 누르시면
 


사용자 삽입 이미지
 
다음과 같이 알툴즈 업데이트창이 보일 것입니다.
 
사용자 삽입 이미지
 
 
여기서 '구버전'이라고 써 있는 부분을 누르시거나,
혹은 전체 제품을 설치하고 싶은 경우 아래 '모든 제품 설치 & 업데이트' 를 누르시면 설치 과정이 진행됩니다.

사용자 삽입 이미지
 
 
 
설치 과정을 각각 진행하여 업데이트를 마쳤습니다. ^^
여러분들도 지금 바로 업데이트하시기를 권장합니다.
 
 
참고 : DLL 하이재킹 취약점에 대해 알려 드립니다.  
 

마이크로소프트는 지난 8월 23일
DLL 파일에 대한 경로 검증 취약점에 대한 보안권고(2269637)를 발표했습니다.
프로그램에서 DLL을 로딩할 때 발생하는 윈도우 구조적인 문제로
악성 공격자가 보낸 파일을 직접 더블클릭하여 프로그램 실행 시 악성 DLL이 실행될 수 있습니다.
윈도우에서 동작하는 상당수의 프로그램이 취약점에 노출된 것으로 확인
되고 있습니다.

 

이스트소프트에서는 해당 보안 취약점을 보완할 수 있는
알집 8.12 버전, 알씨 6.3 버전, 알송 2.31 버전, 알쇼 1.92 버전을 출시하였습니다.
알집, 알씨, 알송, 알쇼 사용자 분들께서는
알집 8.12 버전, 알씨 6.3 버전, 알송 2.31 버전, 알쇼 1.92 버전으로 업데이트 후
사용해 주실 것을 당부 드립니다.


발신자가 불분명한 메일의 첨부파일이나 P2P, 웹하드 등을 통해 다운로드 받은 파일 실행 시
직접 더블클릭 하지 마시고,
프로그램 실행 후 열기를 통해 파일을 실행하면 안전하게 사용하실 수 있습니다.

 

출처 : 알툴즈 사이트 공지사항